想从公司,远程桌面到家里的 主力机(代号为 C 机),看看笔记啥的,一般不需要提交什么资料。
一般方案就是:控制端机 A,远程桌面到,家里 主力机 C。(家里还有一台 闲置机 B,看看能不能帮助提高安全性。)
如果实施远程桌面方案:
研究了一下站里,我做一个肤浅的解读:
-
基本上我把外网远程桌面和内网穿透视为是外网裸奔了,是并非绝对安全的
- 一般认为套 vpn 或者用 ssh 是安全的。
- 其他的向日葵、teamviewer 、rdp 、frp 有翻车中毒的案例。
- tailscale ,zerotier 等虽说是 vpn ,但是不知道会不会未来翻车中毒。
所以,
-
所以想中间加一台 闲置机 B 做轻度的隔离,好像能挡挡常见勒索病毒。
- (万一中勒索毒了,重装 机 B 没事)
- 控制端机 A,远程桌面到 闲置机 B
- 闲置机 B,再通过待定什么服务访问 主力机 C 里面的笔记、局域网图床、局域网网盘。
但是看到很多案例,病毒木马感染能打穿局域网。想试问 机 B 访问 机 C 的笔记和图床有什么安全的服务? ==》就是一个局域网里面搞安全隔离的问题。
如果不实施远程桌面方案:
任意一台局域网内机器,将笔记部署为一个网页服务,只暴露这个端口和网页。外网的机器怎么访问这个内网网页,同时安全性比较高呢?